隱藏信息探索
1.訪問服務(wù)器的FTP服務(wù),下載圖片QR,從圖片中獲取flag,并將flag提交;
?
通過windows電腦自帶的圖片編輯工具畫圖將打亂的二維碼分割成四個(gè)部分,然后將四個(gè)部分通過旋轉(zhuǎn)、移動(dòng)拼接成正確的二維碼
?
使用二維碼掃描工具CQR.exe掃描該二維碼
?
獲得一串base64的編碼,進(jìn)行解碼得到flag
?
Flag:xqFcT59a7iQw
2.訪問服務(wù)器的FTP服務(wù),下載文件document,從文件中獲取flag,并將flag提交;
使用16進(jìn)制編輯器HxD查看doucument.docx
?
發(fā)現(xiàn)文件頭為50 4B 03 04 ,不是word文件的格式,而是zip的文件頭,將文件后綴修改為zip,并將壓縮包解壓
?
查看解壓的文件,發(fā)現(xiàn)許多后綴為xml的文件并嘗試查找flag,在word目錄中的document.xml文件下找到flag
?
Flag:RFCXQ0gy
3.訪問服務(wù)器的FTP服務(wù),下載圖片beach,從圖片中獲取flag,并將flag提交; 使用kali工具binwalk查看圖片隱藏的信息,發(fā)現(xiàn)圖片中隱藏了一個(gè)jpeg圖片和zip壓縮包文件
?
binwalk -e 圖片 #提取文件
?
使用binwalk工具提取文件的時(shí)候會(huì)自動(dòng)在當(dāng)前目錄生成_beach.jpg.extracted這樣格式的文件夾,被提取的文件就在該目錄中,直接解壓flag.zip發(fā)現(xiàn)是需要密碼的,使用hxd軟件查看jpg圖片,在里面找到一段base64編碼
?文章來源:http://www.zghlxwxcb.cn/news/detail-794033.html
對(duì)該字符串進(jìn)行解密文章來源地址http://www.zghlxwxcb.cn/news/detail-794033.html
到了這里,關(guān)于網(wǎng)絡(luò)安全B模塊(筆記詳解)- 隱藏信息探索的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!